Hlavní Windows Server Windows Server bude vyžadovat zabezpečené spouštění a TPM2.0

Windows Server bude vyžadovat zabezpečené spouštění a TPM2.0



Zanechte odpověď

Microsoft má aktualizováno hardwarové specifikace pro nadcházející produkt Windows Server. Díky této změně softwarový gigant Redmond učinil několik možností, Secure Boot a TPM2.0, povinnými, což je posunulo mimo volitelné požadavky.

jak smazat historii sledování na netflixu

Reklama

Ačkoli jsou tyto servery všudypřítomné na serverech x64, jsou na serverech, které dnes společnost Microsoft dodává, volitelné.

Banner serveru Windows

V příštím hlavním vydání společnost Microsoft zvýší bezpečnostní standard pro certifikaci hardwaru Windows Server tak, aby tyto funkce zahrnoval ve výchozím nastavení.

Nová certifikace Windows Server bude vyžadovat TPM 2.0 ve výchozím nastavení nainstalován a povolen. U systémů, které mají předinstalovaný další hlavní Windows Server, bude ve výchozím nastavení povoleno Secure Boot. Tyto požadavky se vztahují na servery, na kterých bude spuštěn Windows Server, včetně bare metal, virtuálních strojů (hostů) běžících na Hyper-V nebo na hypervizorech třetích stran schválených prostřednictvím Server Virtualization Validation Program (SVVP).

Důvěryhodný modul platformy je speciální bezpečnostní standard, který popisuje hardwarový čip zabudovaný do základní desky vašeho počítače. Pokud je v zařízení přítomen modul důvěryhodné platformy, umožňuje zabezpečit kryptografické operace, jako je generování kryptografických klíčů nebo zabezpečené ověřování zařízení. BitLocker může například využívat TPM k zabezpečení a ochraně klíčů používaných k šifrování disků. TPM lze také použít jako náhradu za čipové karty. V systému Windows Server se čip TPM také používá k ochraně dat pověření.

Bezpečné spuštění je bezpečnostní nástroj implementovaný v Firmware UEFI který chrání spouštěcí proces spuštěním pouze kódu podepsaného důvěryhodnými orgány. Tímto způsobem zabezpečené spuštění zmírňuje bezpečnostní riziko škodlivého softwaru, které ovlivňuje počáteční fázi spouštění, a také poskytuje pevný základ pro bezpečnostní platformu operačního systému. Secure boot je také známý tím, že znemožňuje instalaci alternativního operačního systému bez nutnosti digitálně podepsaného bootloaderu od společnosti Microsoft a jejích partnerů.

Prosazování těchto požadavků bude aplikováno na nové serverové platformy uvedené na trh po 1. lednu 2021. Stávající serverové platformy budou obsahovat certifikaci Další kvalifikace, která zákazníkům pomůže identifikovat systémy, které tyto požadavky splňují, podobně jako v současné Assurance AQ pro Windows Server 2019 dnes .

Zajímavé Články

Redakce Choice

Jak najít Hatch in Dead za denního světla
Jak najít Hatch in Dead za denního světla
Existují dva způsoby, jak uniknout z mapy ve hře Dead by Daylight - buď výjezdovými branami, nebo pomocí poklopu. Každá metoda má samozřejmě své klady a zápory - pokud dáváte přednost hraní jako součást
Bezplatné alternativy k LogMeIn (aktualizováno)
Bezplatné alternativy k LogMeIn (aktualizováno)
Tento příspěvek byl aktualizován 28. 1. o další obsah. Bezplatnou službu vzdáleného přístupu LogMeIn používám již několik let. Nikdy jsem necítil potřebu platit za komerční službu, hlavně za to, co já
Windows 10 verze 1607 dosáhne konce podpory za pár dní
Windows 10 verze 1607 dosáhne konce podpory za pár dní
Windows 10 verze 1607 byla vydána v srpnu 2016. Od té doby společnost Microsoft vydala několik hlavních aktualizací pro platformu Windows 10, včetně Creators Update (verze 1703) a Fall Creators Update (verze 1709). Zároveň předchozí verze Windows 10 obdržely spoustu kumulativních aktualizací, včetně oprav zabezpečení a vylepšení stability. v
Jak skrýt stránky nastavení v systému Windows 10
Jak skrýt stránky nastavení v systému Windows 10
Ve Windows 10 je možné skrýt stránky v Nastavení. Speciální možnost umožňuje skrýt určité stránky nebo zobrazit stránky pouze ze seznamu, který jste vytvořili.
Jak kreslit na iMessage s digitálním dotykem
Jak kreslit na iMessage s digitálním dotykem
Pomocí digitálních dotykových efektů v iMessage můžete posílat náčrtky, nákresy srdečního rytmu, klepnutí a další nebo můžete použít Sketch k odesílání ručně psaných zpráv.
Microsoft Edge Chromium dostává plně vybavený režim IE
Microsoft Edge Chromium dostává plně vybavený režim IE
Ještě další nová funkce se objevila ve větvi Dev v Microsoft Edge. Od verze Dev 77.0.211.1 konečně funguje schopnost otevírat webové stránky v režimu Internet Explorer. Reklama Nedávné vydání Edge Canary, verze 77.0.211.1, přichází se sadou příznaků, které řídí chování režimu IE. Vlajky
Jak změnit region a domovské umístění v systému Windows 10
Jak změnit region a domovské umístění v systému Windows 10
Umístění regionu ve Windows používají různé aplikace pro Windows 10 k poskytnutí informací o konkrétní zemi. Podívejte se, jak změnit domovskou oblast v systému Windows 10.